• Посилання скопійовано

Кіберполіція попереджає про масове розповсюдження вірусу шифрувальника Scarab

Вірус шифрувальник, відомий як Scarab, вперше був виявлений фахівцями з кібербезпеки в червні 2017 року. 24 листопада було зафіксовано його розповсюдження за допомогою найбільшої спам-ботнет мережі “Necurs”

Фахівці з кібербезбеки встановили, що з використанням “Necurs” було відправлено більше 12,5 мільйонів електронних листів в яких містилися файли з новою версією Scarab ransomware.

Електронні листи, в яких містився Scarab, були замасковані під архіви з відсканованими зображеннями.

Користувачі електронної пошти, отримуючи повідомлення, бачили що до нього начебто були прикріплені файли із зображеннями відсканованих документів. Наприклад:

“Відскановано від Lexmark”

“Відскановано від HP”

“Відскановано від Canon”

“Відскановано від Epson”

Ці листи містили всередині архів 7Zip, із заархівованим Visual Basic скриптом. Після його спрацювання на комп’ютер користувача завантажується та запускається EXE-файл - вірус Scarab ransomware.

Після успішного шифрування вірус створює та автоматично відкриває текстовий файл («ЯКЩО ВИ ХОЧЕТЕ ОТРИМАТИ ВСІ ВАШІ ФАЙЛИ НАЗАД, БУДЬ ЛАСКА, ПРОЧИТАЙТЕ ЙОГО.TXT»), а потім розміщує його на робочому столі.

Сума викупу у повідомленні не вказується. Проте зловмисники звертають увагу жертви на тому, що сума викупу буде збільшуватися з часом, допоки потерпілий не зв’яжеться з авторами Scarab електронною поштою або BitMessage.

За добу до Департаменту кіберполіції Національної поліції України не надходило звернень та заяв з приводу ураження цим вірусом.

Для зменшення ризику зараження техніки вірусом, фахівці з кіберполіції рекомендують користувачам ретельно та уважно відноситися до всієї електронної кореспонденції. Не варто відкривати такі додатки, навіть якщо вони надійшли до з надійного, на Вашу думку, джерела. Радимо отримувати підтвердження надсилання файлів від адресата іншими доступними каналами зв’язку (телефон, смс, мессенджери).

 

Довідка

Scarab - це вірус, який шифрує різні користувацькі дані. Під час шифрування Scarab додає імена файлів за допомогою розширення ". [Suupport @mail.ru] .scarab". Наприклад, "sample.jpg" перейменовано в "sample.jpg. [Suupport @mail.ru] .scarab". Оновлені варіанти Scarab доповнюють шифрування файлів [Suupport@protonmail.com] .scarab розширенням. Інші варіанти цієї виправлення додають розширення [unlocking.guarantee@aol.com] до зашифрованих файлів.

Сьогоднішня версія Scarab додає до імені кожного файлу розширення:

«. [Suupport@protonmail.com] .scarab ».

Джерело: Департамент кіберполіції Національної поліції України

Рубрика: Облік та звітність/Автоматизація

Зверніть увагу: новинна стрічка «Дебету-Кредиту» містить не тільки редакційні матеріали, але також статті сторонніх авторів, роз'яснення співробітників фіскальної служби тощо.

Дані матеріали, а також коментарі до них, відображають виключно точку зору їх авторів і можуть не співпадати з точкою зору редакції. Редакція не ідентифікує особи коментаторів, не модерує тексти коментарів та не несе відповідальності за їх зміст.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Автоматизація»

  • Нова форма повідомлення про прийняття на роботу - в оновленому «Єдиному вікні»
    ДПСУ оприлюднила оновлення «Єдиного вікна подання електронної звітності» до версії 1.33.6.0 станом на 29.04.2025. До нього додано нову форму Повідомлення про прийняття працівника (домашнього працівника) на роботу / укладення гіг-контракту та два статзвіти
    Сьогодні 15:22486
  • У який строк профспілки мають подавати звіт до ДПС?
    Професійні спілки, їх об’єднання та організації профспілок подають звіт та річну фінансову звітність протягом 60 календарних днів, що настають за останнім календарним днем звітного (податкового) року
    Сьогодні 13:5618
  • Отримання акцизних марок: деталі від ДПС
    Податківці нагадали ключові моменти щодо замовлення та отримання марок акцизного податку. Для виробників та імпортерів, які замовляють та отримують марки акцизного податку, передбачено звіт
    29.04.202526
  • Як військовозобовʼязаним пройти ВЛК: алгоритм від Генштабу
    Генеральний штаб ЗСУ надав чіткий алгоритм проходження військово-лікарської комісії (ВЛК) для всіх, хто планує службу у Збройних Силах України. Процедура потребує ретельної підготовки великого пакету документів та аналізів
    29.04.202560
  • Побачили себе у плані-графіку перевірок ДПС: які подальші дії?
    Експерт рекомендує надіслати запит до ДПС на отримання публічної інформації, щодо яких критеріїв ризиковості підприємство включене до плану перевірок; на підставі яких даних встановлено ступені ризику; якими рішеннями підприємство включено до плану перевірок
    29.04.20251 907